CVE-2025-27210
Node.js में CVE-2025-23084 के लिए एक अधूरा सुधार पहचाना गया है, जो विशेष रूप से CON, PRN, और AUX जैसे Windows डिवाइस नामों को प्रभावित करता है। यह भेद्यता path.join API के Windows उपयोगकर्ताओं को...
- प्रकाशित
- 18 जुल॰ 2025
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 16 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Node.js में CVE-2025-23084 के लिए एक अधूरा सुधार पहचाना गया है, जो विशेष रूप से CON, PRN, और AUX जैसे Windows डिवाइस नामों को प्रभावित करता है। यह भेद्यता `path.join` API के Windows उपयोगकर्ताओं को प्रभावित करती है।
स्रोत
2(PoC) CVE-2025-27210, Microsoft Windows पर चलने वाले Node.js अनुप्रयोगों को प्रभावित करने वाली एक सटीक पथ ट्रैवर्सल भेद्यता। यह भेद्यता विंडोज द्वारा आरक्षित डिवाइस फ़ाइल नामों को संभालने के विशिष्ट तरीके का लाभ उठाती है।
- NodeJS 24.x - Path Traversalएक्सप्लॉइट
Abdualhadi khalifa · nodejs · 16 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।